加密新闻

11.08.2026
03:16

Kimsuky:朝鲜黑客利用本地人工智能工具打击加密货币行业

Lazarus Group КНДР хакеры

为朝鲜利益行事的Kimsuky组织正在彻底改变其战术:不再采用传统的钓鱼手段,而是积极引入本地人工智能模型,对加密货币和金融机构发起攻击。这是Genians的网络安全专家在分析攻击者基础设施后得出的结论。

离线AI:数字资产的新威胁

在Kimsuky的武器库中发现了基于Ollama、GPT4All和Msty的本地LLM环境。这些工具的关键特性在于完全自主性。它们离线运行,并采用检索增强生成(Retrieval-Augmented Generation)方法,使黑客无需向云服务发送请求即可处理数据和生成内容。这使得他们的活动对于习惯于监控网络异常的安全系统几乎不可见。

除了语言模型外,该组织的基础设施中还发现了用于将AI集成到自有软件中的框架、编程助手Cursor以及语音识别工具。这一组合表明其系统性方法:Kimsuky不仅仅是在试验技术,而是在为其实战应用做准备——从攻击自动化到大数据分析。

新一代钓鱼攻击

尤其令人担忧的是使用生成式AI制作钓鱼材料。模仿韩国投资平台和金融科技服务的文档,语言无可挑剔,排版专业。其质量之高,即使是经验丰富的眼睛也难以立即识破伪造。这不仅仅是进化——这是威胁水平的飞跃,AI成为摧毁用户信任的大规模杀伤性武器。

需要强调的是:Kimsuky押注于现成解决方案,而非训练自有模型。这降低了成本并加快了其行动速度,使攻击更加频繁和复杂。在加密货币行业专注于防范Lazarus Group的同时,Kimsuky正在悄然增强其能力,这要求立即重新审视安全策略。

我的评估:市场低估了APT组织适应AI的速度。本地模型只是第一步;接下来将是能够实时自主决策的智能体。加密公司应当今天就投资于AI防御,否则明天他们将面对一个思考更快、行动更隐蔽的对手。